Bu Gizlilik Politikası, Dikont Yazılım ve Dijital İmza Çözümleri’nin (“Dikont”) web sitesinde (“Web Sitesi”) kullanıcıların (“Kullanıcı(lar)”) isteklerine bağlı olarak kişisel verileri toplama ve kullanma sırasında izlediği ilkeleri düzenler.

 

Toplanabilecek Kişisel Veriler

 

Kullanıcıların Web Sitesine erişimine ve Kullanıcı tarafından gerçekleştirilecek eylemlere bağlı olarak, Dikont Web Sitesinde aşağıdaki verileri toplayabilir;

 

Kimlik Bilgileri

İşlem Güvenliği Bilgileri

IP Bilgileri

Yasal İşlem ve Uyumluluk Bilgileri

İletişim Bilgileri

Talep/Şikayet Yönetimi Bilgileri

Kullanıcı Bilgileri

Olay Yönetimi Bilgileri

Kullanıcı İşlem Bilgileri

 

Dikont, Web Sitesine konu hizmetlerin yerine getirilmesi için gerekli olabilecek ve Kişisel Verilerin Korunması Kanunu ve ilgili tüm mevzuata uygun olarak kişisel veri olarak kabul edilen diğer bilgileri de toplayabilir. Kullanıcı, bu Gizlilik Politikası’nda belirtilen kapsam dahilinde ve bu Gizlilik Politikası’nda belirtilen amaçlar doğrultusunda, kendi isteğiyle Dikont ile paylaşabileceği verilerin işlenmesine açıkça onay vermektedir.

 

Kişisel Verilerin Korunması Kanunu’nun 3. ve 7. maddelerine uygun olarak geri döndürülemez şekilde anonimleştirilmiş veriler, söz konusu kanun hükümlerine göre kişisel veri olarak kabul edilmeyecek ve bu verilerle ilgili işleme faaliyetleri, bu Gizlilik Politikası’nın hükümlerinden bağımsız olarak gerçekleştirilecektir.

 

“Çerezlerin” Kullanımı

 

Dikont, kullanıcıların Web Sitesinde gezinmeleri sırasında ziyaret ettikleri bölümler ve tıkladıkları alanlar gibi verileri otomatik olarak toplar. “Çerez” teknolojisi kullanılarak elde edilen veriler istatistiksel bilgilerdir. Bu teknolojinin amacı, Kullanıcıların siteyi ilk ziyaretlerinden itibaren ziyaret ettikleri bölümlerin içeriğine erişimini kolaylaştırmaktır. Çoğu tarayıcı, esas olarak teknik iletişim dosyası olan bu “çerezleri” kabul edecek şekilde tasarlanmıştır, ancak Kullanıcılar her zaman tarayıcı ayarlarını değiştirerek teknik iletişim dosyasının gelmemesini veya gönderildiğinde bildirim almasını sağlayabilirler.

 

Dikont, çevrimiçi davranışsal reklamcılık ve pazarlama yapmak amacıyla, Kullanıcıların Web Sitesindeki davranışlarını tarayıcıdaki bir “çerez” ile ilişkilendirme ve görüntülenen sayfa sayısı, ziyaret süresi ve hedef tamamlama sayısı gibi ölçütlere dayalı yeniden pazarlama listeleri tanımlama hakkına sahiptir. Daha sonra, Kullanıcıya Web Sitesinde veya görüntülü reklam ağındaki diğer sitelerde ilgi alanlarına göre hedefli reklam içeriği gösterilebilir.

 

Verilerin Kullanım Amacı

 

Dikont, toplanan kişisel verileri, Kullanıcının Web Sitesinden faydalanmasını sağlamak, gerektiğinde Web Sitesine üyelik kaydını sağlamak, sunulan hizmetleri geliştirmek, yeni hizmetler sunmak ve Kullanıcıları yeni hizmetler hakkında bilgilendirmek, bu konuda gerekli bildirimleri yapmak, Kullanıcıyla iletişime geçmek ve sunulan hizmetlerin niteliğinden doğan yükümlülükleri yerine getirmek için kullanabilir.

 

Söz konusu kişisel veriler, Dikont’un raporlama ve iş geliştirme faaliyetleri kapsamında işlenebilir ve kullanıcının kimliği açıklanmadan istatistiksel değerlendirmeler yapmak, veri tabanları oluşturmak ve pazar araştırmaları yürütmek için kullanılabilir. Kullanıcının ayrıca onay vermesi durumunda, söz konusu bilgiler Dikont ve iş ortakları tarafından doğrudan pazarlama amacıyla işlenebilir, saklanabilir, üçüncü taraflara iletilebilir ve çeşitli uygulamaların, ürünlerin ve hizmetlerin tanıtım, bakım ve destek faaliyetlerine ilişkin bildirimler için kullanıcıyla iletişime geçilebilir.

 

Dikont ayrıca, Kişisel Verilerin Korunması Kanunu’nun 5. ve 8. maddelerine uygun olarak ve/veya ilgili mevzuattaki istisnai durumlarda kişisel verileri üçüncü taraflarla işleyebilir ve paylaşabilir. Aşağıda başlıca durumlar listelenmiştir:

 

Kanunla açıkça öngörülen işleme,

 

Veri sahibinin veya üçüncü bir kişinin hayati çıkarlarını veya bedensel bütünlüğünü korumak için gerekli olan işleme, veri sahibinin fiili imkansızlık nedeniyle rızasını ifade edememesi durumunda; Kişisel verilerin işlenmesi, Kullanıcı ile Dikont arasında yapılan bir sözleşmenin yürütülmesi veya yerine getirilmesi için gerekli ise; kişisel verilerin işlenmesi, doğrudan sözleşmenin yerine getirilmesiyle ilgili olması koşuluyla gerekli ise; yasal yükümlülüklere uyum için gerekli ise; kişisel veriler Kullanıcı tarafından kendisi tarafından kamuya açıklanmışsa; bir hakkın tesis edilmesi, kullanılması veya korunması için gerekli ise; Dikont’un meşru menfaatleri doğrultusunda gerekli ise ve bu menfaat Kullanıcının temel hak ve özgürlüklerine zarar vermiyorsa, kişisel verilerin işlenmesi gereklidir.

 

Veri Paylaşımı

 

Dikont, Kullanıcının kişisel verilerini ve bu kişisel veriler kullanılarak oluşturulan yeni verileri, Web Sitesi kapsamında Kullanıcıya sunulan hizmetlerin yerine getirilmesi için Dikont’a hizmet sağlayan üçüncü taraflara aktarabilir; ancak bu aktarım, söz konusu hizmetlerin sağlanması amacı ile sınırlı olmalıdır. Bu bağlamda, Kullanıcı deneyimini iyileştirme (geliştirme ve özelleştirme dahil), Kullanıcının güvenliğini sağlama, sahtekarlık veya yetkisiz kullanımı tespit etme, operasyonel değerlendirme araştırması, Web Sitesi veya Dikont hizmetleriyle ilgili hataların giderilmesi ve bu Gizlilik Politikası veya Kullanıcıya sağlanan diğer gizlilik notlarında belirtilen amaçlardan herhangi birini gerçekleştirme amacıyla Dikont, Kullanıcı verilerini dış kaynak hizmet sağlayıcıları, barındırma hizmet sağlayıcıları, hukuk büroları, araştırma şirketleri ve çağrı merkezleri gibi üçüncü taraflarla paylaşabilir.

 

Kullanıcı, yukarıda belirtilen üçüncü tarafların, Kullanıcının kişisel verilerini, yukarıda belirtilen amaçlarla sınırlı olmak üzere, dünyanın herhangi bir yerinde bulunan sunucularda saklayabileceğini önceden kabul eder.

 

Kullanıcının Kişisel Verilerine Erişim ve Düzeltme Talepleri Hakkı

 

Dikont’a başvurarak Kullanıcı aşağıdaki haklara sahiptir:

 

Kişisel verilerinin işlenip işlenmediğini öğrenmek;

Verileri işlenmişse, işleme ilişkin bilgi talep etmek;

Kişisel verilerin işlenme amacını ve veri kullanımının amaca uygun olup olmadığını öğrenmek;

Kişisel verilerin yurt içinde veya yurt dışında kime aktarıldığını öğrenmek;

Kişisel verilerin eksik veya yanlış işlenmesi durumunda düzeltme talep etmek;

Kanunda belirtilen koşullar çerçevesinde kişisel verilerin silinmesini veya imha edilmesini talep etmek;

İlgili mevzuata uygun olarak yapılan düzeltme, silme veya imha işlemleri hakkında kişisel verilerin aktarıldığı üçüncü kişilere bildirimde bulunulmasını talep etmek;

Kişisel verilerin yalnızca otomatik sistemler aracılığıyla analiz edilmesi yoluyla kendisine zarar verecek herhangi bir sonucun ortaya çıkmasına itiraz etmek;

Kullanıcı, yukarıda belirtilen taleplerini, web sitemizdeki https://www.dikont.com/contact/ adresinde bulunan yöntemlerle iletebilir. Dikont, yukarıda listelenen taleplere ilişkin gerekçeli olumlu/olumsuz yanıtını yazılı veya dijital olarak verebilir. Taleplere yanıt vermek için yapılan işlemlerin ücretsiz olması esastır. Ancak, işlemlerin bir maliyet gerektirmesi durumunda, Kişisel Verilerin Korunması Kanunu’nun 13. maddesi uyarınca Veri Koruma Kurumu tarafından belirlenen tarifeye göre bir ücret alınabilir.

 

Kullanıcı, bu Gizlilik Politikası kapsamında Dikont’a kendisi tarafından sağlanan bilgilerin eksiksiz, doğru ve güncel olduğunu ve bu bilgilerde bir değişiklik olması durumunda bu bilgileri derhal güncellemeyi taahhüt eder. Kullanıcının bu bilgileri güncellememesi durumunda Dikont sorumlu tutulamaz.

 

Kullanıcı, Dikont’un kişisel verilerini kullanmasını engelleyecek bir talepte bulunması durumunda Dikont tarafından sunulan hizmetlerden tam olarak yararlanamayabileceğini ve bu konuda ortaya çıkabilecek her türlü husustan sorumlu tutulacağını kabul ve beyan eder.

 

Kişisel Verilerin Saklama Süresi

 

Dikont, hizmetlerin niteliğinden kaynaklanan yükümlülükleri yerine getirmek amacıyla Kullanıcı tarafından sağlanan kişisel verileri, hizmetlerin sağlandığı tüm süre boyunca saklayacaktır.

 

Ayrıca, Dikont ile Kullanıcı arasında bir ihtilaf çıkması durumunda, Dikont, ihtilaf kapsamında gerekli savunmaları yapmak amacıyla ve ilgili mevzuatın öngördüğü süre boyunca kişisel verileri saklayabilir.

 

Veri Güvenliği, Garanti ve Sorumlulukla İlgili Önlemler

 

Yürürlükteki mevzuat veya bu Gizlilik Politikası kapsamında belirtilen şartlara tabi olarak, Dikont şunları taahhüt eder:

 

kişisel verilerin hukuka aykırı işlenmesini önlemek,

kişisel verilere hukuka aykırı erişimi önlemek,

kişisel verilerin korunması amacıyla uygun güvenlik düzeyini sağlamak için gerekli teknik ve idari önlemleri almak ve gerekli denetimleri gerçekleştirmek.

 

Web sitesi diğer uygulamalara bağlantılar sağlıyorsa, Dikont bu uygulamaların gizlilik politikaları ve içeriklerinden sorumlu tutulamaz.

 

Dikont, yukarıda belirtilen şartlar kapsamına giren kişisel verilerin herhangi bir kullanımından kaynaklanabilecek zararlardan sorumlu tutulamaz.

 

Gizlilik Politikası Değişiklikleri

 

Web sitesinde sunulan hizmetlerden yararlanan kullanıcılar, burada belirtilen tüm şartları okumuş ve kabul etmiş sayılırlar.

 

Dikont, Gizlilik Politikası hükümlerini önceden bildirimde bulunmaksızın değiştirme hakkını saklı tutar. Güncellenmiş Gizlilik Politikası, Kullanıcıya herhangi bir şekilde sunulduğu tarihte yürürlüğe girer.



KİŞİSEL VERİ KORUMA VE GİZLİLİK POLİTİKASI

 

Web Sitesi Gizlilik Sözleşmesi

Bu web sitesini ziyaretiniz ve kullanımınız sırasında sizin hakkınızda ve talep ettiğiniz hizmetler hakkında elde ettiğimiz bilgileri kullanma ve saklama şeklimiz, bu “Gizlilik Politikası”nda belirtilen şartlara tabidir. Bu web sitesini ziyaret ederek ve bu site aracılığıyla sağladığımız hizmetlerin kullanımını talep ederek, bu “Gizlilik Politikası”nın şartlarını kabul etmiş olursunuz.

 

  1. KİŞİSEL VERİ KORUMA VE İŞLEME POLİTİKASININ AMACI

 

Dikont (bundan sonra “Şirket” olarak anılacaktır) olarak işimizin hassasiyeti nedeniyle, müşterilerimizin veya potansiyel müşterilerimizin verileri ve bilgileri bugüne kadar gizli tutulmuş ve üçüncü taraflarla asla paylaşılmamıştır. Kişisel verilerin korunması, şirketin temel politikasıdır. Herhangi bir yasal düzenlemeden önce, şirket ve iştirakleri kişisel verilerin gizliliğine büyük önem vermiş ve bunu bir çalışma ilkesi olarak benimsemiş ve çalışanlarına bu ilkeye uygun olarak çalışmaları talimatını vermiştir. “Şirket” olarak biz, Kişisel Verilerin Korunması Kanunu’nun getirdiği tüm sorumluluklara uymayı taahhüt ediyoruz. Şirketlerin kişisel verilerin korunmasına ilişkin ilkeleri, iştirakleri de kapsamaktadır.

 

  1. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASININ KAPSAMI VE DEĞİŞİKLİKLERİ

 

Bu Politika, Şirket tarafından 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KKK”) uyarınca hazırlanmıştır. Kanun, tüm hükümleriyle bugünden itibaren yürürlüğe girmiştir. Onayınızla veya Kanunda belirtilen diğer kanunlara uygun olarak elde edilen veriler, size sunulan hizmetlerin kalitesini ve kalite politikamızı iyileştirmek için kullanılacaktır. Ayrıca, sahip olduğumuz verilerin bir kısmı kişiselleştirilmemiş ve anonimleştirilmiştir. Bu veriler istatistiksel amaçlarla kullanılır ve Kanun uygulamasına ve Politikamıza tabi değildir. Şirket Politikası olarak Kişisel Verilerin Korunması ve İşlenmesi Politikası’nın amacı, müşterilerin, potansiyel müşterilerin ve çalışanların veya bizimle ortaklık içinde çalışan şirketlerin müşterilerinin ve çalışanlarının ve diğer kişilerin otomatik olarak elde edilen verilerinin korunmasını içerir. Şirket, yasalara uygun olması ve kişisel verilerin daha iyi korunması koşuluyla politikayı değiştirme hakkına sahiptir.

 

III. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN TEMEL KURALLAR

 

  1. a) Yasalara ve iyi niyete uygunluk: “Şirket”, diğer şirketlerden toplanan veya alınan verilerin kaynağını sorgular ve bunların yasalara ve iyi niyete uygun olarak elde edilmesine önem verir. Bu çerçevede, “Şirket”, kişisel verilerin korunması için Şirket tarafından sunulan hizmetleri satan üçüncü taraflara (temsilciler ve diğer aracı kurumlar) gerekli uyarıları ve bildirimleri yapar.

 

  1. b) Gerektiğinde doğru ve güncel olmak: “Şirket”, kuruluş içinde tutulan tüm verilerin doğruluğuna önem verir; kuruluş içinde yer alan tüm verilerin doğru olmasını, yanlış bilgi içermemesini ve kişisel verilerde bir değişiklik olması durumunda, kendisine bildirildiği takdirde güncellenmesini sağlar.
  2. c) Belirli, açık ve meşru amaçlar için işlenmesi: Şirket, verileri yalnızca hizmet verdiği ve hizmet sırasında kişilerden onay aldığı amaçlar için işler. Verileri, ticari faaliyetleri dışında başka amaçlar için işlemez, kullanmaz ve kullandırmaz.
  3. d) Verilerin işlendiği amaçlarla ilgili, sınırlı ve orantılı olması: Şirket, verileri yalnızca işlendiği amaç için ve hizmetin gerektirdiği ölçüde kullanır.
  4. e) Yalnızca ilgili mevzuat tarafından belirlenen süre boyunca veya verilerin toplandığı amaç gereği saklanması: Şirket, sözleşme verilerini, ihtilaflar kanununun şartları, ticari ve vergi kanununun gereklilikleri kapsamında saklar. Ancak, işlenmesini gerektiren nedenler ortadan kalktığında verileri siler veya anonimleştirir.

 

Bu ilkelerin, Şirketin verileri rıza veya kanuna uygun olarak toplamış veya işlemiş olmasına bakılmaksızın geçerli olduğunu belirtmek önemlidir.

 

Kişisel Verilerin Korunması Kanunu’nun 11. maddesine göre, aşağıdaki haklara sahipsiniz. Bu hakları kolaylaştırmak amacıyla, Şirket tarafından bir başvuru formu da hazırlanmıştır.

 

Kişisel verileri işlenen kişiler, Şirket tarafından web sitemizde verileriyle ilgili olarak duyurulan kişiye başvurarak aşağıdaki haklara sahip olacaklardır:

  1. a) Kişisel verilerinin işlenip işlenmediğini öğrenmek;
  2. b) Verileri işlenmişse, işleme ilişkin bilgi talep etmek;
  3. c) Kişisel verilerin işlenme amacını ve verilerin amacına uygun olarak kullanılıp kullanılmadığını öğrenmek;

ç) Kişisel verilerin yurt içinde veya yurt dışında kime aktarıldığını öğrenmek;

  1. d) Kişisel verilerin eksik veya yanlış işlenmesi durumunda düzeltme talep etmek;
  2. e) Kanunda belirtilen koşullar çerçevesinde kişisel verilerin silinmesini veya imha edilmesini talep etmek;
  3. f) (d) ve (e) bentlerinde belirtilen işlemlerin, kişisel verilerin aktarıldığı üçüncü taraflara bildirilmesini talep etmek;
  4. g) Kişisel verilerin analizi yoluyla kendisine zarar verecek herhangi bir sonucun ortaya çıkmasına itiraz etmek yalnızca otomatik sistemler aracılığıyla;

 

Yukarıda belirtilen amaçlar doğrultusunda, Şirketin yasal ve sözleşmesel yükümlülüklerini yerine getirmek için, kişisel verileriniz, Kişisel Verilerin Korunması Kanunu’nun 5. ve 6. maddelerinde belirtilen koşullar ve amaçlara uygun olarak sözlü, yazılı ve elektronik ortamda toplanmakta ve işlenmektedir.

 

**Azami Tasarruf İlkesi/Cimrilik İlkesi**

Azami tasarruf veya cimrilik ilkesi olarak adlandırılan bu ilkeye göre, Şirkete ulaşan veriler yalnızca gerekli olduğu ölçüde işlenecektir. Bu nedenle, topladığımız veriler amaca göre belirlenecektir. Gereksiz veri toplanmayacaktır. Şirkete aktarılan diğer veriler de aynı şekilde şirket bilgi sistemlerine aktarılacaktır. Gereksiz bilgiler kaydedilmeyecek; silinecek veya anonimleştirilecektir. Bu veriler istatistiksel amaçlarla kullanılabilir.

 

**Kişisel Verilerin Silinmesi**

Kanun tarafından gerekli kılınan saklama süresi sona erdiğinde, adli işlemler tamamlandığında veya diğer gereklilikler ortadan kalktığında, bu veriler Şirket tarafından otomatik olarak veya ilgili kişinin talebi üzerine silinecek, kaldırılacak veya anonimleştirilecektir.

 

Verilerin Doğruluğu ve Güncelliği

Kural olarak, “Şirket” yapısı içindeki veriler, ilgili kişilerin beyan ettiği şekilde işlenir. “Şirket”, müşteriler veya “Şirket” ile iletişim halinde olan kişiler tarafından beyan edilen verilerin doğruluğunu kontrol etmekle yükümlü değildir ve bu, Kanunlara ve çalışma prensiplerimize de aykırıdır. Beyan edilen veriler doğru kabul edilir. Kişisel verilerin doğruluğu ve güncelliği ilkesi de “Şirket” tarafından benimsenmiştir. İlgili kişinin talebi üzerine veya şirketimize sunulan resmi belgelerden işlenen kişisel veriler güncellenir. Bu amaçla gerekli önlemler alınır.

 

Gizlilik ve Veri Güvenliği

Kişisel veriler gizlidir ve “Şirket” gizliliğe saygı duyar. Kişisel verilere yalnızca yetkili kişiler erişebilir. “Şirket” tarafından toplanan kişisel verileri korumak ve müşterilerimize ve potansiyel müşterilerimize zarar gelmesini önlemek için gerekli tüm teknik ve idari önlemler alınır. Bu bağlamda, yazılımın standartlara uygun olması, üçüncü tarafların dikkatli bir şekilde seçilmesi ve şirket içinde veri koruma politikasının uygulanması sağlanır.

 

  1. VERİ İŞLEME AMACI

 

Şirket, açıklama mektubunda belirtilen amaçlar doğrultusunda kişisel verileri toplar ve işler. Veriler, sözleşmelerin hazırlanması ve müşterilere daha iyi hizmetler sunulması amacıyla toplanır ve işlenir.

 

  1. MÜŞTERİ, POTANSİYEL MÜŞTERİ VE İŞ VE ÇÖZÜM ORTAKLARININ VERİLERİ

 

Sözleşmesel İlişki İçin Veri Toplama ve İşleme

Müşterilerimiz ve potansiyel müşterilerimizle sözleşmesel bir ilişki olması durumunda, toplanan kişisel veriler müşterilerin onayı olmadan kullanılabilir. Ancak bu kullanım, sözleşmenin amacı doğrultusunda olacaktır. Veriler, sözleşmenin daha iyi yürütülmesi ve hizmetlerin gerektirdiği şekilde kullanılacak ve gerekirse müşterilerle iletişime geçilerek güncellenecektir. Bununla birlikte, müşterilerimiz (potansiyel müşterilerimiz) tarafından bize sağlanan veriler, daha sonra daha kolay ve daha kaliteli hizmetler sunmak için işlenecektir. Herhangi bir sözleşmesel ilişkinin olmaması durumunda, bu veriler talep üzerine silinecektir.

 

İş Ortakları ve Çözüm Ortaklarının Verileri

“Şirket”, hem iş ortakları hem de çözüm ortaklarıyla veri alışverişinde bulunurken yasalara uygun hareket etmeyi ilke edinmiştir. Veriler, veri gizliliği anlayışıyla ve hizmetlerin gerektirdiği şekilde iş ortakları ve çözüm ortaklarıyla paylaşılacak ve bu tarafların veri güvenliği konusunda gerekli önlemleri alması kesinlikle sağlanacaktır.

 

Reklam Amaçlı Veri İşleme

Reklam amaçlı elektronik mesajlar, E-Ticaret Düzenleme Kanunu ve Ticari İletişim ve Ticari Elektronik Mesajlar Kanunu’na uygun olarak, yalnızca önceden onay alınmış kişilere gönderilebilir. Reklam göndermek için kişinin açık rızası gereklidir. “Şirket”, aynı mevzuatta belirtilen “rıza”nın ayrıntılarına uyacaktır. Alınacak rıza, şirketin mal ve hizmetlerini tanıtmak ve pazarlamak, işletmeyi tanıtmak veya şirketin tanınırlık düzeyini artırmak amacıyla alıcıların elektronik iletişim adreslerine gönderilen tüm ticari elektronik mesajları kapsamalıdır; bu mesajlar selam ve dilekler de içermelidir. Bu rıza, herhangi bir elektronik iletişim kanalıyla veya fiziksel ortamda yazılı olarak alınabilir. Önemli olan, alıcının ticari elektronik mesajları almayı kabul ettiğine dair beyanını almak ve tam adını ve elektronik iletişim adresini elde etmektir.

 

Şirketin yasal yükümlülükleri veya Kanunda açıkça belirtilen nedenlerle veri işleme

Kişisel veriler, ilgili mevzuatta açıkça belirtildiğinde veya mevzuatta belirtilen yasal bir yükümlülüğü yerine getirmek için önceden onay alınmaksızın işlenebilir. Veri işleme faaliyetinin türü ve kapsamı, Kanunlarca izin verilen veri işleme faaliyetleri için gerekli olmalı ve ilgili yasal hükümlere uygun olmalıdır.

 

Şirket Tarafından Veri İşleme

Kişisel veriler, şirketin yasal amaçları ve hizmetleri doğrultusunda işlenebilir. Ancak, veriler hiçbir koşulda yasalara aykırı hizmetler için kullanılmayacaktır.

 

Özel Nitelikteki Verilerin İşlenmesi

Yasaya göre, ırk, etnik köken, siyasi görüşler, felsefi inançlar, din, mezhep veya diğer inançlar, görünüm ve giyim, dernek, vakıf veya sendika üyeliği, sağlık, cinsel yaşam, suç mahkumiyeti ve güvenlik önlemleri ile biyometrik ve genetik veriler özel nitelikteki kişisel verilerdir. Ayrıca, özel nitelikteki kişisel verilerin işlenmesinde, “Şirket”in Yönetim Kurulu tarafından belirlenen uygun önlemleri alması gerekmektedir. “Şirket”, özel nitelikteki kişisel verileri, yalnızca toplandıkları amaçlar doğrultusunda ve daha iyi hizmetler sunmak için veri sahibinin rızasıyla işleyebilir.

 

Otomatik Sistemlerle İşlenen Veriler

Otomatik sistemlerle işlenen veriler için “Şirket”, Yasaya uygun hareket edecektir. Bu verilerden elde edilen bilgiler, kişilerin açık rızası olmadan kişiye karşı kullanılmayacaktır. Ancak, “Şirket”, sistem içindeki verileri kullanarak işleyeceği kişilerin verileriyle ilgili kararlar alabilir.

 

Kullanıcı Bilgileri ve İnternet

Şirketin web sitelerinde ve diğer sistem veya uygulamalarında kişisel verilerin toplanması, işlenmesi ve kullanılması durumunda, veri sahipleri gizlilik bildirimi ve gerekirse çerezler hakkında bilgilendirilecektir. Kullanıcılar, web sitelerimizdeki uygulamalarımız hakkında bilgilendirilecektir. Kişisel veriler, kanuna uygun olarak işlenecektir.

 

  1. ÇALIŞANLARIMIZIN VERİLERİ

 

İş İlişkileri İçin Veri İşleme

Çalışanların kişisel verileri, sağlık sigortası ve iş ilişkilerinin gereklilikleri ölçüsünde, rıza alınmaksızın işlenebilir. Ancak, “Şirket”, çalışanların verilerinin korunmasını ve gizliliğini taahhüt eder.

 

Yasal Yükümlülükler Gereği İşleme

“Şirket”, mevzuatta açıkça belirtilmesi veya mevzuatta öngörülen yasal bir yükümlülüğü yerine getirmek için, çalışanların kişisel verilerini ayrı bir rıza alınmaksızın da işleyebilir. Bu durum, Kanundan doğan yükümlülüklerle sınırlıdır.

 

Çalışanlar Lehine İşleme

“Şirket”, şirket çalışanları lehine özel sağlık sigortaları gibi işlemler için kişisel verileri rıza almaksızın işleyebilir. İş ilişkilerinden kaynaklanan ihtilaflar için de “Şirket”, çalışanların verilerini işleyebilir.

 

Özel Nitelikteki Verilerin İşlenmesi

Kanuna göre, ırk, etnik köken, siyasi görüşler, felsefi inançlar, din, mezhep veya diğer inançlar, görünüm ve giyim, dernek, vakıf veya sendika üyeliği, sağlık, cinsel yaşam, suç kaydı ve güvenlik önlemleri ile biyometrik ve genetik veriler özel kategorideki kişisel verilerdir. Özel kategorideki kişisel verilerin işlenmesinde, “Şirket”in, veri sahibinin rızasına ek olarak, Yönetim Kurulu tarafından belirlenen uygun önlemleri alması da gereklidir. Özel nitelikteki veriler, Kanun tarafından izin verilen durumlarla sınırlı ve bunlarla ilgili olarak, kişinin rızası olmadan işlenebilir. Çalışanlardan elde edilen özel kategorideki kişisel veriler, yalnızca sigorta ve sağlık hizmetlerinden yararlanmalarını sağlamak amacıyla ilgili amaç için kullanılacaktır.

 

Otomatik Sistemlerle İşlenen Veriler

Otomatik sistemlerle çalışanlar hakkında işlenen veriler, şirket içi terfi ve performans değerlendirmelerinde kullanılabilir. Çalışanlar, aleyhlerine verilen sonuçlara itiraz etme hakkını saklı tutar ve bu süreci şirket içi prosedürlere uygun olarak gerçekleştirirler. Çalışanların itirazları şirket içinde yeniden değerlendirilecektir.

 

Kullanıcı Bilgileri ve İnternet

 

Dikont’un web sitelerinde ve diğer sistemlerinde veya uygulamalarında kişisel verilerin toplanması, işlenmesi ve kullanılması durumunda, veri sahipleri gizlilik bildirimi ve gerekirse çerezler hakkında bilgilendirilecektir. Kullanıcılar, web sitelerimizdeki uygulamalarımız hakkında bilgilendirilecektir. Kişisel veriler yasalara uygun olarak işlenecektir.

 

Web sitemizi ziyaret ettiğinizde sayfalarımızda kullandığımız/kullanacağımız çerezler hakkında aşağıdaki bilgileri lütfen dikkate alın.

 

Çerezlerin Kullanım Amacı

 

Çerez Türleri

 

Google (analytics, doubleclick)

 

Ölçümleme Reklam Site İçi Optimizasyon

 

Fonksiyonel ve Analitik Çerezler Ticari Çerezler

 

Facebook

 

Reklam

 

Ticari Çerezler

 

Insider

 

Ölçümleme Reklam Site İçi Optimizasyon

 

Fonksiyonel ve Analitik Çerezler Ticari Çerezler

 

Hotjar

 

Ölçüm Site İçi Optimizasyon

 

Fonksiyonel ve Analitik Çerezler Ticari Çerezler

 

  1. Taraf Şirketler (criteo, rtbhouse)

 

Reklam

 

Fonksiyonel ve Analitik Çerezler Ticari Çerezler

 

Fonksiyonel ve analitik çerezler, tercihlerinizi hatırlatma, web sitesini etkili bir şekilde kullanma, web sitesini kullanıcının taleplerine cevap verecek şekilde optimize etme ve ziyaretçilerin web sitesini nasıl kullandığına dair verileri içerir. Doğası gereği, bu tür çerezler kullanıcı adı gibi kişisel bilgiler içerebilir.

 

Üçüncü Taraf Çerezleri Dikont’un web siteleri/mobil uygulamaları/mobil web siteleri, güvenilir ve bilinen üçüncü taraf reklam sağlayıcılarıyla çalışmaktadır. Üçüncü taraf hizmet sağlayıcılar, size özel reklamlar sunmak için kendi çerezlerini yerleştirir. Üçüncü tarafça yerleştirilen çerezler, web sitelerindeki ziyaretçilerin gezinme bilgilerini toplar, işler ve kullanım şekillerine göre analiz eder.



Ticari çerezler

Ticari çerezler, benzer niteliklere sahip ürün/içerik sunmak ve ilgi alanlarınıza ve tercihlerinize göre geliştirilmiş ve özelleştirilmiş bir reklam portföyü sağlayarak kullanım deneyiminizi iyileştirmek için kullanılır. Oturum, kalıcı, işlevsel ve analitik ve ticari çerezlerin arka planda kalma süresi yaklaşık 2 (iki) aydır ve gerekli ayarlar tarayıcı ayarlarıyla yapılabilir. Ayarlardan kaldırma işlemi tarayıcıya bağlı olarak değişebilir.

 

Çerezler nasıl temizlenir?

Birçok tarayıcı, bilgisayarınıza ilk kurulumdan itibaren çerezleri otomatik olarak kabul edecek ve kullanacak şekilde ayarlanmıştır. Tarayıcınızın yardım veya ayar menülerini kullanarak çerezleri engelleyebilir veya çerezler hakkında uyarı alabilirsiniz. Çerezleri yönetmenin çeşitli yöntemleri hakkında daha fazla bilgi edinmek veya tarayıcınızın ayarlarını düzenlemek için tarayıcınızın talimat veya yardım seçeneği ekranlarından yararlanabilirsiniz.

 

Telekomünikasyon ve İnternet

Şirket içinde çalışanlara tahsis edilen bilgisayarlar, telefon, e-posta ve diğer uygulamalar yalnızca iş amaçlı kullanılacaktır. Çalışan, şirket tarafından kendisine tahsis edilen bu araçların hiçbirini özel amaçlar veya iletişim için kullanamaz. Şirket, bu araçlardaki verileri kontrol edebilir ve izleyebilir. Çalışan, işe başlama tarihinden itibaren kendisine tahsis edilen bilgisayar, telefon veya diğer araçlarda iş amaçları dışında herhangi bir veri veya bilgi saklamayacağını taahhüt eder.

 

VII. KİŞİSEL VERİLERİN YURT İÇİ VE YURT DIŞI AKTARIMI

Kişisel veriler, “Şirket” tarafından iş ve çözüm ortaklarıyla paylaşılabilir.

 

“Şirket”, belirli amaçlar doğrultusunda kişisel verileri aşağıdaki kişi ve kurumlara aktarma yetkisine sahiptir:

 

» İş ortaklığının kurulmasının amaçlarının yerine getirilmesiyle sınırlı olmak üzere “Şirket”in iş ortakları,

» Şirketimizin ticari faaliyetlerini yerine getirmek için gerekli hizmetleri sağlaması ve tedarikçi tarafından dış kaynaklardan temin edilmesi ölçüsünde “Şirket”in tedarikçileri,

» Şirketin iştiraklerinin katılımını gerektiren ticari faaliyetlerin yürütülmesini sağlamakla sınırlı olmak üzere “Şirket”in çözüm ortakları,

 

» Kanunla yetkilendirilmiş diğer resmi makamlar ve özel kişiler,

 

**Kişisel Verilerin Korunması Kanunu’nun 8. ve 9. maddelerinde belirtilen koşullar ve amaçlar doğrultusunda üçüncü şahıslara.**

 

“Şirket”, Kanunda belirtilen diğer koşullara ve Yönetim Kurulu tarafından belirlenen koşullar altında kişinin rızasına uygun olarak kişisel verileri yurt içinde ve yurt dışında aktarma yetkisine sahiptir.

 

VIII. VERİ SAHİBİNİN HAKLARI

 

“Şirket”, ilgili kişinin Kanun kapsamında verilerin işlenmesinden önce rızasını vermesi gerektiğini ve verilerin işlenmesinden sonra verilerin akıbetini belirleme hakkını saklı tuttuğunu kabul eder.

 

Şirket tarafından web sitemizde duyurulan kişisel verilerle ilgili kişiyle iletişime geçerek, kişiler;

 

  1. a) kişisel verilerinin işlenip işlenmediğini öğrenme hakkına sahiptir;

 

  1. b) verileri işlenmişse, işleme ilişkin bilgi talep etme hakkına sahiptir;

 

  1. c) kişisel verilerin işlenme amacını ve verilerin amacına uygun olarak kullanılıp kullanılmadığını öğrenme hakkına sahiptir;

 

ç) kişisel verilerin yurt içinde veya yurt dışında kime aktarıldığını öğrenme hakkına sahiptir;

 

  1. d) kişisel verilerin eksik veya yanlış işlenmesi durumunda düzeltme talep etme hakkına sahiptir;

 

  1. e) 7. Maddede belirtilen koşullar çerçevesinde kişisel verilerin silinmesini veya imha edilmesini talep etme hakkına sahiptir;

 

  1. f) (d) ve (e) bentlerinde belirtilen işlemlere ilişkin olarak kişisel verilerin aktarıldığı üçüncü taraflara bildirimde bulunulmasını talep etmek;

 

  1. g) Kişisel verilerin yalnızca otomatik sistemler aracılığıyla analiz edilmesi sonucu kendisine zarar verecek herhangi bir sonucun ortaya çıkmasına itiraz etmek;

 

ğ) Kişisel verilerin hukuka aykırı işlenmesi nedeniyle zarar görmesi durumunda tazminat talep etmek. Ancak, bireylerin Şirket bünyesindeki anonimleştirilmiş verilerle ilgili bir hakkı yoktur. Şirket, ticari ve sözleşmesel ilişkiye uygun olarak, adli bir görevin veya devlet otoritesinin yasal yetkilerini kullanmak amacıyla kişisel verileri ilgili kurum ve kuruluşlarla paylaşabilir.

 

Kişisel veri sahipleri, Şirketin resmi web sitesinde (https://www.dikont.com/gizlilik-politikasi-kvkk/) bulunan başvuru formunu ıslak imza ile doldurup, kimlik fotokopisiyle (kimlik kartının yalnızca ön yüzü) birlikte iadeli taahhütlü mektup ile aşağıdaki iletişim adresine göndermelidir. Başvurunuza, başvurunuzun içeriğine göre en kısa sürede veya en geç başvurunuzun alınmasından itibaren 30 gün içinde cevap verilecektir. Başvurunuzu taahhütlü mektup ile yapmalısınız. Ayrıca, başvurunuzun yalnızca ilgili kısmına cevap verilecek olup, eşiniz, akrabanız veya arkadaşınız hakkında yapılan başvurular kabul edilmeyecektir. “Şirket”, başvuru sahiplerinden ek ilgili bilgi ve belgeler talep edebilir.

 

  1. GİZLİLİK POLİTİKASI

 

Şirket çalışanlarının veya diğer kişilerin verileri gizlidir. Hiç kimse, sözleşmeye veya yasalara uygun olmadan verileri başka bir amaçla kullanamaz, kopyalayamaz, çoğaltamaz, iletemez, devredemez veya başka şekilde kullanamaz.

 

  1. SÜREÇ GÜVENLİĞİ

 

“Şirket” tarafından toplanan kişisel verilerin korunması ve müşterilerimize ve potansiyel müşterilerimize zarar verilmesinin önlenmesi için gerekli tüm teknik ve idari önlemler alınacaktır. Bu bağlamda, yazılımın standartlara uygun olması, üçüncü tarafların dikkatli bir şekilde seçilmesi ve şirket içinde veri koruma politikasının gözetilmesi sağlanacaktır. Güvenlikle ilgili önlemler sürekli olarak güncellenmekte ve geliştirilmektedir.

 

  1. DENETİM

 

Şirket, kişisel verilerin korunmasına ilişkin gerekli iç ve dış denetimleri yaptıracaktır.

 

XII. İHLALLERİN BİLDİRİMİ

 

Şirket, kişisel verilerin ihlali bildirildiğinde, ihlalleri gidermek için derhal harekete geçecektir. İlgili kişinin zararını hafifletecek veya tazmin edecektir. Kişisel verilerin yetkisiz kişiler tarafından elde edilmesi durumunda, bu durum derhal Kişisel Verileri Koruma Kurulu’na bildirilmelidir.

 

İhlallerin bildirilmesiyle ilgili olarak, https://www.dikont.com/gizlilik-politikasi-kvkk/ adresinde belirtilen prosedürlere göre de başvuruda bulunabilirsiniz.

 

Kişisel Verilerin Korunması Kanunu uyarınca yapılan taleplerle ilgili olarak

https://www.dikont.com/gizlilik-politikasi-kvkk/ adresindeki sayfalarda duyurulduğu gibi, web sitesindeki formu doldurmanız, kimlik kartınızın bir kopyasını eklemeniz ve formu kayıtlı posta yoluyla formda belirtilen adrese göndermeniz koşuluyla başvurunuz işleme alınacaktır.

 

Kişisel verilerle ilgili haklar yalnızca kendi verileriniz için kullanılacaktır. Başkalarının kişisel verilerine ilişkin talepler dikkate alınmayacaktır. Kimlik kartının fotokopisi olmayan formlar dikkate alınmayacaktır. Veri silme talepleri yerine getirilse bile, talep edilmesi halinde verileri yetkililerle paylaşmak zorunda olduğumuzu lütfen unutmayın.

 

İLETİŞİM

 

Gizlilik sözleşmesiyle ilgili sorularınız için aşağıdaki iletişim bilgilerini kullanarak bizimle iletişime geçebilirsiniz.

 

info@dikont.com